Appearance
测试与注意事项
测试建议
使用 curl 或 Postman 发送测试请求,并检查接口返回结果。建议先在低频率、少量号码范围内完成验证,再逐步接入生产流程。
SysKey 注意事项
- 验证码模式中,
code参数直接传递验证码字符串。 - 模板模式中,
code参数传递 JSON 格式的模板参数。 - 模板必须先在用户端申请,并通过管理员审核。
- 会员可通过
signname(或sign_name、SignName)参数指定 106 签名前缀;免费用户传入将被忽略,强制使用系统默认签名。
AK/SK 注意事项
- AK/SK 方式兼容阿里云官方接口协议。
TemplateCode直接使用阿里云的模板代码;特殊模板SMS_500650100只校验签名,不校验模板。TemplateParam按照阿里云协议传递 JSON 格式参数,必须是有效 JSON。SignName可省略,系统自动按账户类型处理签名。- 签名计算时需要保持请求方法(GET/POST)、参数编码和密钥一致,GET 与 POST 的签名结果不同。
安全策略
以下策略可在短信后台按账户开启:
- IP 白名单:配置后仅白名单内 IP 可调用,其他 IP 返回
403 IpNotAllowed。 - 号码真实性检测:对目标号码做有效性校验,不通过返回
400 InvalidPhoneNumber。 - 虚拟号段拦截:拦截虚拟运营商号段,返回
400 VirtualNumberBlocked。 - 第三方运营商拦截:仅放行电信/联通/移动/广电号码,其他运营商返回
400 CarrierBlocked;查询接口异常时默认放行。
协议接入方式
除 SysKey 与 AK/SK 外,还支持两种协议接入:
- 短信宝协议:使用
u(用户名)+p(SysKey)鉴权,正文需带【签名】前缀,返回纯文本状态码(成功为0),详见 短信宝协议。 - 腾讯云协议:兼容腾讯云短信
SendSms(TC3-HMAC-SHA256 签名),可直接使用腾讯云官方 SDK,详见 腾讯云协议。
通用要求
- 请求建议使用 HTTPS。
- 请妥善保管平台账户、密码、SysKey、AccessKeyId 和 AccessKeySecret。
- 如忘记密码或密钥疑似泄露,请及时重置。
- 只有发送成功的短信才会扣除配额。
- 发送失败不扣除配额,但会记录日志。